深信服上网行为管理解决方案

上传人:ldj****22 文档编号:30589335 上传时间:2018-01-30 格式:DOC 页数:11 大小:131KB
返回 下载 相关 举报
深信服上网行为管理解决方案_第1页
第1页 / 共11页
深信服上网行为管理解决方案_第2页
第2页 / 共11页
深信服上网行为管理解决方案_第3页
第3页 / 共11页
深信服上网行为管理解决方案_第4页
第4页 / 共11页
深信服上网行为管理解决方案_第5页
第5页 / 共11页
点击查看更多>>
资源描述

《深信服上网行为管理解决方案》由会员分享,可在线阅读,更多相关《深信服上网行为管理解决方案(11页珍藏版)》请在金锄头文库上搜索。

1、深信服 SINFOR AC 上网行为管理解决方案一、上网行为管理与企业竞争力 随着 Internet 的接入的普及和带宽的增加,一方面员工上网的条件得到改善,另一方面也给企业带来更高的网络使用危险性、复杂性和混乱。在 IDC 对全世界企业网络使用情况的调查中发现,在上班工作时间里非法使用邮件、浏览非法 Web 网站、进行音乐/电影等BT 下载或者在线收看流媒体的员工正在日益增加,令网络管理者头疼不已。据 IDC 的数据统计,企业中员工 30%至 40%的上网活动与工作无关;而来自色情网站访问统计的分析表明:70%的色情网站访问量发生在工作时间。这些员工随意使用网络将导致三个问题:(1)工作效率

2、低下、(2)网络性能恶化、(3)网络违法行为。 企业网作为一个开放的网络系统,运行状况愈来愈复杂。企业的 IT 管理者如何及时了解网络运行基本状况,并对网络整体状况作出基本的分析,发现可能存在的问题(如病毒、木马造成的网络异常),并进行快速的故障定位,这一切都是对企业网信息安全管理的挑战,这些问题包括: IT 管理员如何对企业网络效能行为进行统计、分析和评估? IT 管理员如何限制一些非工作上网行为和非正常上网行为(如色情网站),如何监控、控制和引导员工正确使用网络? IT 管理员如何杜绝员工通过电子邮件、MSN 等途径泄漏企业内部机密资料? IT 管理员如何在万一发生问题时有一个证据或依据?

3、 二、互联网管理的好帮手SINFOR AC 上网行为管理系统 网络作为信息时代企业的生产工具,同样面临着适当监控、合理使用的问题。在美国和欧洲,有 80%的企业对员工的互联网活动进行监视,而且这一举措得到了法律条文上的支持。随着中国加入 WTO,经济领域的国际竞争进一步加剧,国内的企业也需要认真考虑合理使用网络资源,充分提高企业竞争力的问题。 尤其值得注意的是,中国员工比其它地区的员工每周多花 7.6 小时的时间来使用 IM、玩游戏、P2P 软件或流动媒体。互联网滥用,给中国企业带来了巨大的损失。 因此,如何有效地解决这些问题,以便提高员工的工作效率,降低企业的安全风险,减少企业的损失,已经成

4、为中国企业迫在眉睫的紧要任务。当前内网安全管理也随之提升到一个新的高度,在防御从外到内诸如病毒、黑客入侵、垃圾邮件的同时,从内到外诸如审计、监控、访问控制、访问跟踪、流量限制等问题也日益凸现。越来越多的企事业单位需要对内网进行统一管理以调整网络资源的合理利用。 针对内网安全上的这些问题,SINFOR M5*000AC 系列 UTM 安全网关是一个非常好的解决方案。在内部安全的上网行为管理(网络安全审计)上,为保证企业合理使用Internet 资源,防止企业信息资产泄漏,SINFOR AC 安全网关提供了完善的访问控制功能。通过合理设置访问权限,能够杜绝对不良网站和危险资源的访问,防止 P2P

5、软件对企业网络带来的安全风险。通过带宽管理和访问跟踪技术,能有效防止对 Internet 资源的滥用。SINFOR AC 安全网关独特的敏感内容拦截和安全审计功能更为防止保密信息泄漏提供了最有效的保证。 此外,作为一个 UTM 整合式设备,SINFOR AC 安全网关还提供了丰富的外部安全保障措施。除了强大的 VPN 模块和防火墙模块之外,SINFOR AC 安全网关还集成了来自欧洲的领先病毒厂商 F-PROT 的杀毒引擎,对内网用户接收的邮件和下载的文件进行病毒过滤,降低了内网用户感染病毒的风险。另外,强大的垃圾邮件过滤功能将大量垃圾邮件拒之门外,也大大提高了员工使用 Internet 的办

6、公效率。同时 SINFOR AC 安全网关还提供了高效的IPS(入侵防御系统)功能,能有效识别和抵御 3000 多种攻击,更大范围的保护了企业连接到 Internet 的安全。 三、某某公司网络现状及 SINFOR AC 解决方案 简单描述客户的网络现状及需要解决的问题,针对这些问题提出深信服的解决方案,并提供一个针对该方案的网络拓扑图。 某某公司简介。 随着业务的发展,信息化建设步伐的加快,某某公司的网络安全问题也日益严峻,虽然在网络出口处已部署了专门的防火墙设备,但无孔不入的病毒(尤其是木马病毒)、垃圾邮件仍然大肆泛滥,严重影响了企业应用系统的运行和公司业务的正常运作;另外,在针对内网的安

7、全方面(尤其是 PC 客户端准入安全检查),由于缺少专门的客户端安全检查设备,无法有效的保护整个局域网的安全性。 根据某某公司的网络环境和实际应用,需要部署如下安全设备: (1)在公司网络出口处部署专门的杀毒网关对过往数据进行杀毒,以便配合原有的Symantec 网络版杀毒; 说明:主机防病毒(网络版杀毒软件)和网关防病毒的互补 主机防病毒(网络版杀毒软件,如 Symantec、Mcafee 等)主要是针对主机进行防范,需要每台电脑都部署专门的客户端,这样对于没有安装客户端的电脑主机还是有可能在上Internet 的时候感染上病毒,另外对于没有及时升级最新杀毒版本的电脑主机也同样有可能会感染上

8、病毒,从而导致整个局域网中毒。 网关防病毒对所有流经网关的网络数据,都会经过杀毒处理,可以有效避免没有安装杀毒客户端或没有升级最新杀毒版本的电脑发生的中毒事故。但是网关防病毒主要是防范通过网关传播的病毒,对于网络内部通过 U 盘、软盘等移动存储介质、局域网文件共享等途径传播的病毒,是网关防病毒鞭长莫及的,必须要通过主机防病毒才可以补充防范。 可见,以上两种杀毒模式各有侧重点,很难说那种模式更好;针对当前日益严峻的网络安全现状,建议同时能够部署主机防病毒(网络版杀毒软件)和网关防病毒设备。 (2)部署防垃圾邮件设备对垃圾邮件进行过虑; (3)部署互联网访问行为管理设备,对通过网关发送出去的相关数

9、据、文件进行内容过虑,对内网用户的相关访问行为进行跟踪,以提高对 Internet 资源的使用效率; (4)部署客户端安全检查设备(并集成 IPS/防 DDOS 攻击功能),能够对 PC 客户端的安全性进行检查,对不符合安全的 PC 机可以自动切断其连接 Ineternet,以便整体提高局域网的安全性,另外要能集成 IPS 及防 DDOS 攻击功能,能比较有效的防御木马的攻击。 传统的 IT 解决方案中,需要对网关杀毒、防垃圾邮件、IPS、防 DDOS 以及内容过虑、访问跟踪等分别购置多套设备,投入成本巨大。SINFOR AC 互联网控制设备作为一款 UTM多功能安全网关,是 ALL IN O

10、NE 的解决方案,一个设备解决所有的网络安全问题。 另外,SINFOR AC 还集成了深信服获得国家专利的两项专利技术:“客户端网络访问准入规则”、“邮件延迟审计”,可以提供良好的 PC 客户端安全检查扫描功能,以及对邮件的延迟审计功能,提高了局域网的整体安全性,并有效保护了企业商业机密的非法外泄。四、SINFOR AC 上网行为管理功能介绍 (一)控制功能:细致的访问控制功能,有效管理用户上网 SINFOR AC 安全网关不仅可以对员工访问 WEB、FTP、MAIL 等常用服务的内容进行控制,更可以对 QQ、BT、MSN、SKYPE 等各种 P2P 软件的行为进行限制和控制。丰富的报表功能还

11、可以分析出企业的 Internet 的详细使用情况,为网络管理员和决策者分配和了解员工网络资源提供有效数据支持。基于 Web 的和 LDAP/Radius 集成的用户认证功能,使得对上网用户的管理变得十分灵活方便。 表 3.1:访问控制功能一览表 功能 详细指标危险网站阻隔 使用更新的不良网站列表阻隔对色情、病毒、钓鱼网站的访问访问控制策略 提供基于组、时间、服务、网址策略、内容策略等多种对象组合的安全访问控制策略P2P 拦截 使用深度内容检测技术及在线网关监控技术实现对包括 QQ、MSN、SKYPE、BT 等任何 P2P 软件的流量阻隔用户认证 提供 Web 登录认证功能,提供本地用户数据库

12、和 LDAP、RADIUS 用户数据集成功能文件上传下载控制控制对 HTTP、FTP 文件上传、下载类型和大小进行控制,也能对 QQ、MSN等 P2P 软件的文件传送进行拦截IPMAC 绑定 提供灵活的 IPMAC 绑定策略代理识别功能 能识别采用 Http、Https、Socks 等代理服务器绕过防火墙检查的行为,从而进行阻断敏感数据拦截 对 HTTP、FTP、SMTP、IMAP 等应用协议做敏感数据拦截,以防泄密或引起法律纠纷(二)监控功能:完善的内容过虑和访问审计功能,防止机密信息泄漏 谈到安全问题时,大多数人都只关注外网安全,但其实企业的信息资产更多的不是被黑客窃取,而是通过内部泄漏的

13、。SINFOR AC 安全网关完善的访问审计和监控功能能够有效防止信息通过 Internet 泄漏,并建立强大的内部安全的威慑,减少内部泄密的行为。对于邮件类型的应用还采用了深信服“邮件延迟审计”的专利技术来保证先审计后发送。SINFOR AC 的访问审计/监控模块为企业构筑了强大的内部安全屏障。 表 3.2:访问审计功能一览表 功能 详细指标邮件延迟审计 对外发邮件进行延迟缓存,审计后才能发出,确保信息资产不外泄实时监控 实时监控用户的上网行为内网监控 针对员工在网上的所有行为,包括聊天记录、浏览的网页、上传下载的文件等进行详细的记录,以监控员工上班时间的工作行为,防止企业内部机密、情报等泄

14、漏,并事后追查责任人(三)报表功能:强大的数据报表中心,提供直观的上网数据统计 SINFOR AC 网关拥有强大的数据中心,管理者可分组、用户、规则、协议等多种查询对象,按饼图、柱状图、曲线图等方式进行查询,可直观地查看到网络流量、邮件、网络监控、IPS 系统、准入规则、防火墙等详细信息,并可直接打印和导出报表。SINFOR AC 网关强大的日志系统和丰富的报表功能,可详细分析出企业的 Internet 的详细使用情况,为网络管理员和决策者提供了最有效的数据支持。 表 3.3:数据中心功能一览表 功能 详细指标流量统计日志 包含内网流量统计概要、组流量排行、流量日志、流量趋势等,用饼状、柱型等

15、直观地表示网络内部的流量排名邮件日志 包含邮件统计概要、邮件排行、邮件查询、邮件趋势等功能,可详细统计用户所有收发邮件的具体情况网络监控日志 包括监控统计摘要、监控排行、监控查询、监控趋势等功能。管理员可详细监控内网用户使用互联网资源的具体使用情况准入规则日志 包括准入规则摘要、准入排行、准入查询等功能,管理员可对内部网络的违规机器进行详细统计和查看IPS 日志 包含 IPS 日志摘要、IPS 排行、IPS 查询、IPS 趋势等功能,可显示详细的网络安全情况防火墙日志 包含防火墙摘要、防火墙排行、防火墙查询、防火墙趋势等功能,管理员可以对防火墙的日志进行更为详细地分析日志库管理 主要包含日志库

16、信息、日志库查询、日志库切换等功能用户管理 管理员可在此新增用户、查询用户(四)带宽及流量管理功能:强大的 QOS 功能及流量分析 SINFOR AC 安全网关强大的访问控制和 QOS 功能可以使得企业合理利用 Internet 资源,为不同的用户分配不同的带宽和上网权限,使得 Internet 资源得到有效利用,并大大提高员工的工作效率。 SINFOR AC 安全网关可以详细记录和分析所有流量的内容,包括http、ftp、mail、telnet 等常用软件的内容和 QQ、ICQ、MSN、YAHOO、MESSAGER 等 IM 软件的内容。另外还能按用户、用户组、协议和时间对 Internet 流量进行统计分析,以优化员工对 Internet 的资源使用情况。使得企业有限的带宽能得到最充分的利用,提高企业的网络利用率。 表 3.4:QOS 及流量控制功能一览表 功能 详细指标QOS 保证 使用差分业务模型实现 QOS使用随机早期检测 RED 丢弃算法提供流量控制流量控制 能针对内网每个用户或者不同的组,限定

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 行业资料 > 其它行业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号